Insyde® Software 於全韌體產品中導入後量子密碼技術,建立歐盟 CRA 合規基礎
InsydeH2O®、Supervyse® OPF 與 TapRUUT™ 導入抗量子資安技術,積極響應歐盟 CRA 要求
台北國際電腦展 COMPUTEX — 台灣台北—2026年6月3日 — Insyde® Software,InsydeH2O® UEFI BIOS、Supervyse® OPF OpenBMC 韌體及 TapRUUT™ 平台信任根產品家族的韌體平台公司,今日宣布在其韌體產品組合中整合 ML-DSA(Dilithium)後量子加密技術(Post-Quantum Cryptography, PQC),並擴展資安生命週期管理功能,以因應歐盟《網路韌性法案》(CRA)的相關要求。
Insyde Software 的後量子密碼學(PQC)實作聚焦於韌體信任起源的三個基礎層。InsydeH2O 為安全快閃(Secure Flash)、膠囊更新(Capsule Update)及韌體驗證整合 ML-DSA 支援 。Supervyse OPF 透過 OpenSSL 後量子擴充新增 PQC 加密套件支援,保護平台管理與遠端基礎設施操作。TapRUUT 在硬體層級提供抗量子韌體驗證與還原能力,符合 NIST SP 800-193 韌體保護、偵測與還原原則。
歐盟《網路韌性法案》就於歐盟境內銷售之產品,設定了資安、漏洞管理及軟體生命週期等義務。Insyde Software 正積極為客戶建構所需的合規基礎架構,涵蓋產品組合中的相關作法與工具,包括:
- 安全開發流程:符合 ISO/IEC 27001 與 IEC 62443-4-1標準
- 供應鏈可視性:支援機器可讀的軟體物料清單(SBOM)產生
- 漏洞管理:提供協調式漏洞揭露流程(Coordinated Disclosure Workflow),以及 AdmynCVE™,以提升生命週期風險可視性並加速修補作業
PQC 功能及部分安全生命週期工具現已供 Insyde 客戶與合作夥伴使用。完整的歐盟 CRA 合規能力持續積極開發中,未來將隨著 Insyde CRA 準備計畫推進,持續推出更多功能。
如需技術細節與產品藍圖資訊,歡迎造訪 www.insyde.com 或於 COMPUTEX 2026 與 Insyde 代表洽談。
「能在後量子加密與 CRA 挑戰中勝出的客戶,靠的正是與提前部署的韌體供應商合作,」Insyde Software 技術長 Tim Lewis 表示。「我們現在做的這些投資,為的就是讓我們的客戶能達成此目標。」
關於 Insyde Software
Insyde Software(www.insyde.com)是全球領先的 UEFI 韌體、以 OpenBMC 為基礎的系統管理解決方案及客製化工程服務供應商,服務涵蓋行動、伺服器、桌上型電腦、嵌入式與邊緣運算產業。公司公開上市(6231.TWO),總部位於台灣台北,美國總部設於麻薩諸塞州韋斯特伯勒。公司客戶遍及全球頂尖運算、通訊與儲存設計及製造商。
Insyde、InsydeH2O、Supervyse、TapRUUT 及 AdmynCVE 為 Insyde Software 在美國及其他國家之商標或註冊商標。其他名稱與品牌可能為其各自所有人之財產。
